今天上午,支付寶再次被曝出安全漏洞:陌生人有1/5的機(jī)會(huì)登錄你的支付寶,而熟人100%可以登錄你的支付寶,甚至可以不用原密碼直接用手機(jī)號(hào)就可以更改。
對(duì)此,支付寶官方剛剛給出回應(yīng):這一方式僅在特定情況下才會(huì)實(shí)現(xiàn)。且一旦用戶支付寶在其他設(shè)備被登錄,本人設(shè)備會(huì)收到通知提醒。
此外,支付寶表示,在今天上午接到網(wǎng)友反映后,我們也進(jìn)一步提高了風(fēng)控系統(tǒng)的安全等級(jí)。目前僅在用戶自己的手機(jī)上,才能通過(guò)識(shí)別近期購(gòu)買商品以及識(shí)別本人好友來(lái)找回登錄密碼,通過(guò)其他手機(jī)設(shè)備是無(wú)法應(yīng)用這一方式找回登錄密碼的。
對(duì)于這次的漏洞,移動(dòng)安全專家是怎么看的呢?
獵豹移動(dòng)安全工程師@李鐵軍 親自測(cè)試并嘗試還原支付寶熟人改密碼漏洞,他表示,這次安全問(wèn)題的關(guān)鍵是“常用設(shè)備的驗(yàn)證”被意外繞過(guò)了,至少系統(tǒng)應(yīng)該知道本次登錄是“常用設(shè)備”、“新設(shè)備”、還是“偶爾登錄的設(shè)備”。每一種登錄情形,用不同的驗(yàn)證方式。
此外他還透露:“我的支付寶里好友只有LP一個(gè),不會(huì)添加任何人為支付寶好友,也絕不會(huì)拿支付寶做社交工具。余額永遠(yuǎn)為0,余額寶一年的收益好象不到5塊錢。支付寶對(duì)我來(lái)說(shuō)就是個(gè)交易通道,從不擔(dān)心被盜怎么辦。”
李鐵軍強(qiáng)調(diào),如果與支付相關(guān)的應(yīng)用可以在任意設(shè)備重置而不要求提供充分信息的情況下,安全風(fēng)險(xiǎn)就存在。
所以,一切便捷支付跟安全風(fēng)險(xiǎn)是相伴的。支付有風(fēng)險(xiǎn),還需小心謹(jǐn)慎。
責(zé)任編輯:肖舒
特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權(quán)歸原作者所有,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如該內(nèi)容涉及任何第三方合法權(quán)利,請(qǐng)及時(shí)與ts@hxnews.com聯(lián)系或者請(qǐng)點(diǎn)擊右側(cè)投訴按鈕,我們會(huì)及時(shí)反饋并處理完畢。
- 想用行車安全錘破窗應(yīng)敲擊車窗的什么部位?四角還是中間2021-06-15
- 運(yùn)動(dòng)過(guò)后拉伸,要拉到局部疼痛才有效果,該說(shuō)法 螞蟻莊園6月15日今日答案2021-06-15
- 支付寶怎樣關(guān)閉相互保 支付寶推出相互保方法介紹2021-05-11
- 最新社會(huì)新聞 頻道推薦
-
廣東新增19例本土確診病例 廣州公布144個(gè)涉疫2021-06-15
- 進(jìn)入圖片頻道最新圖文
- 進(jìn)入視頻頻道最新視頻
- 一周熱點(diǎn)新聞
已有0人發(fā)表了評(píng)論